Nejde antivir Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

andrebalaz
Level 2
Level 2
Příspěvky: 151
Registrován: září 12
Pohlaví: Muž
Stav:
Offline

Nejde antivir

Příspěvekod andrebalaz » 14 črc 2014 10:08

Prosím o kontrolu logu, děkuji
Vypadá to na adware :) neustále se mi objevují reklamy od OffersWizard a vůbec si PC dělá co chce


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:19:53, on 14.7.2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
CHROME: 35.0.1916.153

Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Uniblue\DriverScanner\dsmonitor.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nethtsrv.exe
C:\WINDOWS\system32\netupdsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\andrej\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andrej\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andrej\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andrej\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andrej\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.cz/?gfe_rd=ctrl&ei=o ... &gws_rd=cr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [MSStp] C:\WINDOWS\system32\msstp.vbe
O4 - HKLM\..\Run: [mncqkyxabSrv] C:\WINDOWS\inf\mncqkyxab.vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Save the YouTube video as MP3 - C:\Documents and Settings\andrej\Data aplikací\Free YouTube to MP3 Converter Studio\Free YouTube to MP3 Converter Studio.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Network HTTP Support Service (NetHttpService) - Unknown owner - C:\WINDOWS\system32\nethtsrv.exe
O23 - Service: Network Support Service Updater (ServiceUpdater) - Unknown owner - C:\WINDOWS\system32\netupdsrv.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 3749 bytes

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod memphisto » 14 črc 2014 16:28

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranìní historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit doèasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po probìhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Stáhni AdwCleaner
Ulož si ho na svojí plochu
Ukonči všechny programy, okna a prohlížeče
Spusť program poklepáním a klikni na „Search“
Po skenu se objeví log (jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

andrebalaz
Level 2
Level 2
Příspěvky: 151
Registrován: září 12
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod andrebalaz » 14 črc 2014 17:40

tak ATF jsem udělal jak jsem měl, ale malware bytes tam nedostanu, pořád mi to píše tohle, zkoušel jsem to ze všech možných stránek stáhnout a pořád je to stejný :( , třetí krok jsem zatím nedělal, protože nevím jestli by to mělo efekt bez toho malware bytes

Obrázek

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod memphisto » 14 črc 2014 17:48

Ten Adw můžeš udělat nezávisle na Mbam. Pravděpodobně chyba v instalaci na serveru. Smaž instalaci a za chvíli zkus stáhnout znovu z oficiálního webu a zkusit znovu nainstalovat...
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

andrebalaz
Level 2
Level 2
Příspěvky: 151
Registrován: září 12
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod andrebalaz » 14 črc 2014 21:58

# AdwCleaner v3.215 - Report created 14/07/2014 at 21:52:58
# Updated 09/07/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : andrej - ANDREJ-062E068D
# Running from : C:\Documents and Settings\andrej\Plocha\adwcleaner_3.215.exe
# Option : Scan

***** [ Services ] *****

Service Found : nethfdrv
Service Found : NethxxpService
Service Found : ServiceUpdater

***** [ Files / Folders ] *****

File Found : C:\Documents and Settings\All Users\Plocha\driverscanner.lnk
File Found : C:\Documents and Settings\andrej\Data aplikací\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
File Found : C:\WINDOWS\system32\drivers\nethfdrv.sys
File Found : C:\WINDOWS\system32\hfpapi.dll
File Found : C:\WINDOWS\system32\installd.exe
File Found : C:\WINDOWS\system32\nethtsrv.exe
File Found : C:\WINDOWS\system32\netupdsrv.exe
File Found : C:\WINDOWS\Tasks\AmiUpdXp.job
File Found : C:\WINDOWS\Tasks\driverscanner.job
File Found : C:\WINDOWS\Tasks\update-sys.job
Folder Found : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Chromatic Browser
Folder Found : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\torch
Folder Found : C:\Documents and Settings\All Users\Data aplikací\FunDeaelsa
Folder Found : C:\Documents and Settings\All Users\Nabídka Start\Programy\Uniblue
Folder Found : C:\Documents and Settings\All Users\Nabídka Start\Programy\Uniblue\DriverScanner
Folder Found : C:\Documents and Settings\All Users\Uniblue
Folder Found : C:\Documents and Settings\All Users\Uniblue\DriverScanner
Folder Found : C:\Documents and Settings\andrej\Data aplikací\OpenCandy
Folder Found : C:\Documents and Settings\andrej\Data aplikací\Uniblue
Folder Found : C:\Documents and Settings\andrej\Data aplikací\Uniblue\DriverScanner
Folder Found : C:\Documents and Settings\andrej\Local Settings\Data aplikací\Chromatic Browser
Folder Found : C:\Documents and Settings\andrej\Local Settings\Data aplikací\Skillbrains
Folder Found : C:\Documents and Settings\andrej\Local Settings\Data aplikací\torch
Folder Found : C:\Documents and Settings\Guest\Local Settings\Data aplikací\Chromatic Browser
Folder Found : C:\Documents and Settings\Guest\Local Settings\Data aplikací\torch
Folder Found : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\Chromatic Browser
Folder Found : C:\Documents and Settings\HelpAssistant\Local Settings\Data aplikací\torch
Folder Found : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\Chromatic Browser
Folder Found : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Data aplikací\torch
Folder Found : C:\Program Files\AmiExt
Folder Found : C:\Program Files\FunDeaelsa
Folder Found : C:\Program Files\Skillbrains
Folder Found : C:\Program Files\Uniblue
Folder Found : C:\Program Files\Uniblue\DriverScanner

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\AmiExt
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKCU\Software\SkillBrains
Key Found : HKCU\Software\Softonic
Key Found : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Found : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Key Found : HKLM\SOFTWARE\Classes\driverscanner
Key Found : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F5F003B-C71B-72E3-42B4-DE51AB079EB2}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1
Key Found : HKLM\Software\SkillBrains
Key Found : HKLM\Software\Uniblue
Key Found : HKLM\Software\Uniblue\DriverScanner
Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\DOCUME~1\andrej\LOCALS~1\Temp\nplca.exe]
Value Found : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\DOCUME~1\andrej\LOCALS~1\Temp\npua.exe]

***** [ Browsers ] *****

-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v

[ File : C:\Documents and Settings\andrej\Data aplikací\Mozilla\Firefox\Profiles\v4fdy22x.default\prefs.js ]

Line Found : user_pref("browser.newtabpage.pinned", "[{\"url\":\"hxxps://www.facebook.com/?stype=lo&jlou=Aff-twvxve7z4W6FX-msNU72YllHt490xv9b4wBQe68RJQkIudHKD5riJ3WnzA8_yokP-l3AMAq4DacDLotFCoFAsPNOi62rAjin8ogkIHiP[...]

-\\ Google Chrome v

[ File : C:\Documents and Settings\andrej\Local Settings\Data aplikací\Google\Chrome\User Data\Default\preferences ]

Found [Search Provider] : hxxp://en.softonic.com/s/{searchTerms}

*************************

AdwCleaner[R0].txt - [5571 octets] - [14/07/2014 21:52:58]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5631 octets] ##########

andrebalaz
Level 2
Level 2
Příspěvky: 151
Registrován: září 12
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod andrebalaz » 14 črc 2014 22:33

k MBam pořád nejde nikde, zkusím zítra, pokud se dostanu do pc :( viz. můj topic ve virech Nejde Avast :(

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir

Příspěvekod jaro3 » 15 črc 2014 09:49

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Prohledat-Scan“, po prohledání klikni na „ Vymazat-Clean

Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu

na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
- Zkontroluj , zda máš zaškrtnuto:
Kontrola MBR
Kontrola Faked
Antirootkit

-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

andrebalaz
Level 2
Level 2
Příspěvky: 151
Registrován: září 12
Pohlaví: Muž
Stav:
Offline

Re: Nejde antivir  Vyřešeno

Příspěvekod andrebalaz » 29 črc 2014 20:16

Ahoj, tak jsem konečně tu. Nakonec jsem se do pc nedostal už vůbec a musel ho nechat celej přetočit. Tím pádem můj problém padá a děkuji všem za snahu mi pomoci s mým problémkem :) děkuji


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 86 hostů